Politique de confidentialité
1. Responsable du traitement
EXPERT IA ENTREPRISE SOLUTIONS (SASU)
10 rue Saint Thiébaut, 54000 Nancy, France
SIRET : 988 031 225 00010
Contact DPO : contact@expert-ia-entreprise.fr
Téléphone : +33 9 55 14 17 42
2. Données collectées
Dans le cadre de nos services, nous collectons :
2.1 Données d'identification
- Prénom, email, téléphone
- Adresse IP (sécurité et limitation de requêtes)
- Horodatage des consentements
2.2 Données financières et patrimoniales
Les données suivantes sont collectées dans le cadre de la simulation PTZ :
- Revenu fiscal de référence (RFR) — nécessaire pour déterminer votre tranche d'éligibilité PTZ
- Salaire mensuel net — utilisé pour calculer votre capacité d'emprunt et votre taux d'endettement
- Crédits en cours — pris en compte dans le calcul du taux d'endettement (plafond 35%)
- Charges mensuelles — intégrées au calcul de votre reste à vivre
- Apport personnel — détermine le montant à financer et les conditions bancaires
- Loyer actuel — permet de comparer votre situation locataire vs propriétaire
- Situation familiale et nombre de personnes au foyer — conditionnent les plafonds de ressources et le coefficient familial PTZ
2.3 Autres données
- Ville et code postal du projet — détermine la zone géographique PTZ (A bis, A, B1, B2, C)
- Statut primo-accédant, éligibilité Action Logement
- Téléchargement de ressources gratuites (guide PTZ, fiches villes) : prénom et email
3. Finalités et bases légales du traitement (Art. 13 RGPD)
| Finalité | Base légale | Détails |
|---|---|---|
| Simulation PTZ | Art. 6.1.b RGPD — exécution d'une mesure précontractuelle | Vos données financières (RFR, salaire, crédits, charges, apport, loyer, composition du foyer) sont strictement nécessaires pour réaliser la simulation que vous avez demandée. Aucune donnée excédentaire n'est collectée. |
| Mise en relation promoteur / courtier | Art. 6.1.a RGPD — consentement explicite | Transmission de vos coordonnées à un promoteur immobilier ou un courtier partenaire, uniquement si vous y consentez via les cases à cocher dédiées (jamais pré-cochées). |
| Newsletter et guide PTZ | Art. 6.1.a RGPD — consentement explicite | Envoi d'alertes PTZ, conseils primo-accédant, ou du guide "Mon crédit remplace mon loyer" suivi d'une séquence de 5 emails d'accompagnement sur 16 jours. Vous pouvez vous désinscrire à tout moment en un clic depuis chaque email. |
4. Les 4 consentements distincts
Conformément à l'article 7 du RGPD, nous recueillons 4 consentements séparés, jamais pré-cochés :
- Consentement promoteur : "J'accepte d'être mis en relation avec un promoteur partenaire pour recevoir des propositions de programmes neufs correspondant à mon profil."
- Consentement courtier : "J'accepte d'être contacté par un courtier partenaire pour une proposition de financement personnalisée."
- Consentement newsletter : "Je souhaite recevoir les alertes PTZ et conseils primo-accédant par email."
- Consentement guide PTZ : "J'accepte de recevoir le guide et des informations sur le PTZ par email." Ce consentement déclenche l'envoi du guide gratuit suivi de 5 emails d'accompagnement.
Chaque consentement est enregistré avec horodatage, adresse IP et texte exact dans un journal d'audit.
5. Destinataires des données
- Promoteurs partenaires : uniquement si consentement promoteur donné
- Courtiers partenaires : uniquement si consentement courtier donné
- Sous-traitants techniques :
- Vercel Inc. (US/EU) — hébergement et déploiement de l'application
- Neon Inc. (US) — base de données PostgreSQL
- Upstash Inc. (EU) — limitation de requêtes (rate limiting)
- Resend Inc. (US) — envoi d'emails transactionnels et newsletter
- PostHog Inc. (EU) — analyse d'audience (soumis à votre consentement cookies)
- Cal.com (auto-hébergé) — prise de rendez-vous avec Hervé Voirin. Les données restent sur notre serveur européen (rdv.stop-loyer.fr). Aucun transfert hors UE.
- EspoCRM (auto-hébergé UE) — gestion de la relation client (CRM)
- Google Analytics (Google LLC, USA) — mesure d'audience avec clauses contractuelles types (SCC)
Chaque sous-traitant est lié par un accord de traitement de données (DPA) ou des clauses contractuelles types (SCC) conformes au RGPD.
6. Stockage local dans votre navigateur (localStorage)
Lorsque vous utilisez notre simulateur PTZ, vos données de simulation sont temporairement stockées dans la mémoire locale de votre navigateur (localStorage) afin d'éviter toute perte de saisie en cas de fermeture accidentelle ou de navigation entre les étapes.
- Durée de conservation locale : 30 jours maximum, après quoi les données sont automatiquement effacées
- Données concernées : réponses saisies dans le simulateur (revenus, composition du foyer, ville, etc.)
- Suppression manuelle : vous pouvez à tout moment effacer ces données en vidant le cache de votre navigateur
- Aucun transfert : ces données restent exclusivement dans votre navigateur et ne sont transmises à nos serveurs que lorsque vous validez votre simulation
Ce stockage est strictement nécessaire au fonctionnement du service de simulation (article 82 de la Loi Informatique et Libertés). Il est exempté de consentement au même titre que les cookies strictement nécessaires.
7. Durée de conservation
Vos données personnelles sont conservées selon un schéma progressif à trois paliers :
| Phase | Durée | Données conservées |
|---|---|---|
| Active | 0 à 6 mois | Toutes les données brutes (identification, financières, résultats de simulation) |
| Inactive | 6 à 36 mois sans interaction | Coordonnées de contact et résultat de simulation uniquement. Les données financières brutes (RFR, salaire, crédits, charges, apport) sont supprimées. |
| Expirée | Au-delà de 36 mois | Anonymisation complète. Seules des données statistiques agrégées sont conservées (nombre de simulations, taux d'éligibilité par zone, etc.) sans aucun lien avec votre identité. |
Les preuves de consentement (horodatage, texte exact, adresse IP) sont conservées 5 ans conformément aux recommandations de la CNIL.
8. Vos droits (RGPD Art. 15 à 22)
Vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données
- Droit à l'effacement (Art. 17) : demander la suppression intégrale de vos données personnelles via la page de désinscription (bouton "Supprimer mes données"). Vos données sont anonymisées immédiatement. Seules les preuves de consentement sont conservées 5 ans (obligation légale CNIL).
- Droit d'opposition : vous opposer au traitement
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit de retrait du consentement : retirer à tout moment un ou plusieurs consentements via la page de désinscription
Pour exercer vos droits, contactez notre DPO à contact@expert-ia-entreprise.fr. Réponse sous 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Cookies
Ce site utilise les cookies suivants :
- Cookies strictement nécessaires : session d'administration, préférences de consentement cookies. Ces cookies ne nécessitent pas votre consentement car ils sont indispensables au fonctionnement du service.
- Cookies analytiques (PostHog) : mesure d'audience anonymisée pour améliorer le service. Ces cookies ne sont déposés qu'après votre consentement explicite via le bandeau cookies. Vous pouvez modifier votre choix à tout moment.
Aucun cookie de tracking publicitaire n'est utilisé sur ce site.
10. Transferts internationaux de données
Certains de nos sous-traitants sont situés en dehors de l'Union européenne. Les transferts sont encadrés par les mécanismes suivants (Art. 46 RGPD) :
- Neon Inc. (États-Unis) — Clauses contractuelles types (SCC) et DPA
- Resend Inc. (États-Unis) — Clauses contractuelles types (SCC) et DPA
- Vercel Inc. (États-Unis/UE) — Data Processing Addendum (DPA) et hébergement EU disponible
- Cal.com (auto-hébergé, serveur européen) — Les données de rendez-vous sont stockées sur notre propre serveur. Aucune clause contractuelle type nécessaire (pas de transfert hors UE).
- PostHog Inc. (Union européenne) — données hébergées en EU, pas de transfert hors UE
- Upstash Inc. (Union européenne) — données hébergées en EU, pas de transfert hors UE
- Google LLC (États-Unis) — Clauses contractuelles types (SCC) et DPA (Google Analytics)
